The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd, opennews (??), 05-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  +7 +/
Сообщение от eRIC (ok), 05-Окт-20, 13:49 
Опять старый топорный метод на новый топорный метод. Может все таки надо было в сторону SSO типа Keycloak, FreeIPA, OpenIAM и т.п. смотреть
Ответить | Правка | Наверх | Cообщить модератору

12. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  +/
Сообщение от Google (?), 05-Окт-20, 14:30 
Для них это о сложно, голов не вари!
Ответить | Правка | Наверх | Cообщить модератору

47. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  +5 +/
Сообщение от Аноним (47), 05-Окт-20, 18:26 
> Может все таки надо было в сторону SSO типа Keycloak, FreeIPA, OpenIAM и т.п. смотреть

Слышал звон не знает где он.

Держать вереницу форм на страницах и PHP скрипт для аутентификации относительно OpenLDAP - это жуткий костыль. Уж лучше было тогда прикручивать SAML.

OAuth2 + OpenID Connect - это один из самых простых и правильных способов сделать SSO в условиях, когда сервер авторизации внешний, а не корпоративный.

Далее у тебя идёт перечень рандомного софта о котором ты слышал:
Keycloak - All-in-one решение с микросервисным вкусом под докеры и кубернетесы.
FreeIPA - это аутентифицирует и авторизует через керберос, а он не работает во внешних интернетах.
OpenAM - это самый старый, жутко убогий глюкавый написанный до сих пор на Java 1.6 кусок мусора, который поставит себе только самоубийца, уж лучше AD FS 2019 ставить чем это барахло.

Что конкретно топорного в реализации BlenderID если нужен OAuth прикрученный к базе без кучи других механизмов?

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

55. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  +/
Сообщение от bergentroll (ok), 05-Окт-20, 20:13 
Так-то IPA и по LDAPS работает.
Ответить | Правка | Наверх | Cообщить модератору

64. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  –1 +/
Сообщение от Аноним (47), 05-Окт-20, 21:28 
уметь-то умеет, но во внешней сети LDAP для аутентификации использовать,.. что с S, что без S это полная ass.
Ответить | Правка | Наверх | Cообщить модератору

61. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  +1 +/
Сообщение от Аноним (61), 05-Окт-20, 20:36 
Что ты тут выпендриваешься? Правильно сказал, я за клоаку к примеру и FreeIPA.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

63. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  +2 +/
Сообщение от Аноним (47), 05-Окт-20, 21:24 
нет никакой разницы в чем хранить пользователей, важно чем авторизовывать и аутентифицировать
Kerberos не работает во внешнем интернете таков его дизайн. SSO на FreeIPA можно использовать только в рамках корпоративной локальной сети, на которую распространяется реалм. И я уже не говорю про требования по синхронизации времени. Ты можешь быть сколько угодно за FreeIPA, вот только здравый смысл всегда будет против использования FreeIPA на такой задаче.

Keycloak с другой стороны подходит, но ничем принципиально не отличается от любого другого продукта, хоть Gluu, хоть WSO2. Опять же, а пользователей он будет хранить где? внутри FreeIPA? опять LDAP+Kerberos?

ты видимо мало работал с SSO, поэтому не в курсе, что корпоративное SSO - это одна задача (и она очень большая), а создать внешнего OAuth2-провайдера - совершенно другая. И вот никакое SSO с каталогами и керберосами в KDE не упало? нужна просто база и OAuth2.

Кроме того Keycloack+FreeIPA - это кровавый Red Hat. KDE перейдёт на эти технологии сразу после того как плазму на гномшелл поменяет, что вполне вероятно с учетом плавного перехода на systemd.

Ответить | Правка | Наверх | Cообщить модератору

62. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  +1 +/
Сообщение от eRIC (ok), 05-Окт-20, 20:42 
> Что конкретно топорного в реализации BlenderID если нужен OAuth прикрученный к базе
> без кучи других механизмов?

Тоже самое они сделали с PHP и OpenLDAP, в итоге к чему пришли? Правильно, пришло время менять ее& PHP на Python, OpenLDAP на MySQL. Лет через пару почешут репу и решат что нужно менять.

Я лично OpenLDAP и PHP не считаю старьем.


Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

65. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  +1 +/
Сообщение от Аноним (47), 05-Окт-20, 21:34 
> Я лично OpenLDAP и PHP не считаю старьем.

тут устарела и мешает жить РЕАЛИЗАЦИЯ, а не технологии. То есть тот кастомный скрипт, который они писали, дабы из форм принимать логины и пароли и сличать их с каталогом.

Сейчас для этой задачи популярно использовать OAuth2. OAuth2 - это протокол авторизации и (совместно с OpenID Connect) аутентификации. Он ничего не знает про пользователей. Они могут быть как в каталоге, так и в базе. Реализация протокола есть на многих языках и PHP прекрасно с ним работает.

Новость написана так, будто PHP поменяли на Python, а OpenLDAP на MySQL и это типа у них обновление и отказ от старых технологий, а это не правда.

Ответить | Правка | Наверх | Cообщить модератору

56. "Представлены сервис идентификации MyKDE и механизм запуска KDE при помощи systemd"  +1 +/
Сообщение от bergentroll (ok), 05-Окт-20, 20:14 
Shibboleth ещё можно приплести.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру